Уязвимость в PHP используется для доставки бэкдора Msupedge

Уязвимость в PHP используется для доставки бэкдора Msupedge

 

ИБ-специалисты обнаружили, что неизвестные злоумышленники развернули в Windows-системах одного из университетов Тайваня ранее неизвестный бэкдор под названием Msupedge. Для атаки на образовательное учреждение, судя по всему, использовалась недавно и.

  Опубликовано: 06:16, августа 27, 2024 в: «Наука и Техника»; Сообщает источник: xakep.ru; Поделитесь новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit  
TryCloudflare используется для доставки малвари

TryCloudflare используется для доставки малвари

Исследователи Proofpoint сообщают, что злоумышленники все чаще злоупотребляют функциональностью Cloudflare Tunnel в своих кампаниях по распространени …

 
Свежая уязвимость Windows NTLM уже используется в атаках

Свежая уязвимость Windows NTLM уже используется в атаках

Эксперты Check Point предупреждают, что эксплуатация новой уязвимости Windows NTLM началась примерно через неделю после выпуска патчей в прошлом меся …

 
Неисправленная уязвимость в IP-камерах AVTECH используется Mirai-ботнетом

Неисправленная уязвимость в IP-камерах AVTECH используется Mirai-ботнетом

Ботнет Corona (вариация Mirai) распространяется через RCE-уязвимость нулевого дня пятилетней давности в IP-камерах AVTECH. Эти устройства давно сняты …

 
Google исправила 0-day в браузере Chrome. Уязвимость уже используется в атаках

Google исправила 0-day в браузере Chrome. Уязвимость уже используется в атаках

Компания Google выпустила обновления для Chrome, призванные устранить четыре уязвимости. Одна из них (CVE-2025-10585), по данным компании, уже эксплу …

 
Уязвимость React2Shell используется для атак на российские компании и применяется вымогателями

Уязвимость React2Shell используется для атак на российские компании и применяется вымогателями

Ситуация вокруг критической уязвимости React2Shell продолжает развиваться. Так, специалисты уже зафиксировали атаки на российские компании. По информ …

 
Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость

Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость

В этом месяце Microsoft исправила уязвимость CVE-2025–21204 в операционной системе Windows, которая позволяла злоумышленникам «выполнять и/или манипу …

 
Количество атак бэкдора Pure на российские компании выросло в четыре раза

Количество атак бэкдора Pure на российские компании выросло в четыре раза

Специалисты «Лаборатории Касперского» предупредили о четырехкратном росте атак с использованием малвари Pure. Злоумышленники, как правило, распростра …

 
Apple оспорит в суде требование правительства Великобритании о необходимости бэкдора в iCloud

Apple оспорит в суде требование правительства Великобритании о необходимости бэкдора в iCloud

Apple подала иск в Трибунал по вопросам следственных полномочий (IPT), чтобы оспорить требование правительства Великобритании создать бэкдор в систем …

 
Информзащита: ИИ используется в 8 из 10 фишинговых атак

«Информзащита»: ИИ используется в 8 из 10 фишинговых атак

Злоумышленники активно используют искусственный интеллект и алгоритмы машинного обучения (ML) в фишинговых атаках.... …

 
0-day в Windows используется для взлома европейских дипломатов

0-day в Windows используется для взлома европейских дипломатов

Связанная с Китаем хак-группа UNC6384 (она же Mustang Panda) проводит масштабную кибершпионскую кампанию, направленную на европейские дипломатические …

 
RCE-баг в Samsung MagicINFO используется для развертывания малвари

RCE-баг в Samsung MagicINFO используется для развертывания малвари

Компания Arctic Wolf предупреждает, что эксплуатация уязвимости в CMS Samsung MagicINFO началась через несколько дней после публикации PoC-эксплоита. …

 
Юань в России используется в основном для расчетов

Юань в России используется в основном для расчетов

Заместитель председателя правления и финансовый директор Сбербанка Тарас Скворцов сообщил о том, что российские банки значительно сократили выдачу кр …

 
Для постэксплуатации все чаще используется малварь Skitnet

Для постэксплуатации все чаще используется малварь Skitnet

Эксперты предупредили, что вымогательские группировки все чаще используют новую малварь Skitnet (она же Bossnet) для постэксплуатации в скомпрометиро …

 
StealerBot используется для кибершпионажа на Ближнем Востоке и в Африке

StealerBot используется для кибершпионажа на Ближнем Востоке и в Африке

Аналитики «Лаборатории Касперского» обнаружили, что группировка SideWinder использует новый инструмент для шпионажа — StealerBot. В первую очередь зл …

 
Используется кремниевая фотоника для масштабируемого и устойчивого оборудования ИИ

Используется кремниевая фотоника для масштабируемого и устойчивого оборудования ИИ

Появление ИИ глубоко преобразило множество отраслей. Движимый технологией глубокого обучения и большими данными, ИИ требует значительной вычислительн …

 
Защищенный планшет GRT-CI-W88N от Gronet используется в энергетике

Защищенный планшет GRT-CI-W88N от Gronet используется в энергетике

Заказчик компании Gronet – фирма в области решений для железнодорожной инфраструктуры – столкнулся с неэффективностью... …

 
В базовой модели смартфона Pixel 9 не используется испарительная камера

В базовой модели смартфона Pixel 9 не используется испарительная камера

Вы наверняка слышали о том, что в прошлом году смартфоны Pixel 8 и Pixel 8 Pro были выпущены без продуманного и эффективного охлаждения. В результате …

 
Инструмент MacroPack используется для развертывания Brute Ratel и не только

Инструмент MacroPack используется для развертывания Brute Ratel и не только

ИБ-исследователи Cisco Talos предупреждают, что фреймворк MacroPack, изначально разработанный для специалистов red team, используется злоумышленникам …

 
Путин: российское оборудование используется на европейских космических станциях

Путин: российское оборудование используется на европейских космических станциях

Президент России Владимир Путин заявил, что, несмотря на прекращение официального сотрудничества, Европа по-прежнему использует российскую технику на …

 
Границы стёрты: ИИ используется для организации массовых убийств  Ассанж

Границы стёрты: ИИ используется для организации массовых убийств — Ассанж

Искусственный интеллект (ИИ) используется для организации массовых убийств, разница между убийством и войной исчезла. Об этом заявил основатель WikiL …

 
В половине бизнес-процессов предприятий используется незрелый отечественный софт

В половине бизнес-процессов предприятий используется незрелый отечественный софт

Отечественных решений достаточно, но многие из них не заменяют весь функционал иностранных продуктов …

 
Депутат Стенякина: бумажная трудовая используется только по желанию работника

Депутат Стенякина: бумажная трудовая используется только по желанию работника

Член комитета Госдумы по труду, социальной политике и делам ветеранов Екатерина Стенякина отметила, что возможность использовать бумажную трудовую кн …

 
Используется хаос-инжиниринг для снижения уязвимости облачных вычислений к кибератакам

Используется «хаос-инжиниринг» для снижения уязвимости облачных вычислений к кибератакам

Облачные вычисления стали важнейшим элементом современных технологий, служа основой для глобальной связи. Они позволяют компаниям, правительствам и ч …

 
Создан самый маленький в мире квантовый компьютер, в котором используется один фотон

Создан самый маленький в мире квантовый компьютер, в котором используется один фотон

Ученые из тайваньского университета NTHU изобрели квантовый компьютер размером с обычный системный блок. Для вычислений в нем используется одиночный …

 
Samsung Galaxy S24 Ultra используется для съемок соревнований по парусному спорту на Олимпийских играх

Samsung Galaxy S24 Ultra используется для съемок соревнований по парусному спорту на Олимпийских играх Париж переполнен болельщиками, приехавшими посмотреть Олимпиаду вживую, но гораздо больше людей смотрят её из дома, и Samsung помогает им приблизитьс …

 
На Сахалине впервые использовали морской беспилотник для доставки материалов избиркома // На Сахалине впервые использовали БЭК для доставки материало

На Сахалине впервые использовали морской беспилотник для доставки материалов избиркома // На Сахалине впервые использовали БЭК для доставки материалов избиркома В Сахалинской области избирательная комиссия впервые использовала безэкипажный катер для доставки информационных материалов в труднодоступный район. …

 
Глава Larian подтвердил, что в разработке Divinity используется генеративный ИИ  фанаты в ярости, руководитель пытается объясниться

Глава Larian подтвердил, что в разработке Divinity используется генеративный ИИ — фанаты в ярости, руководитель пытается объясниться Глава Larian Studios Свен Винке (Swen Vincke) в интервью Bloomberg подтвердил, что в разработке амбициозной пошаговой ролевой игры Divinity используе …

 
Яндекс купил службу доставки Boxberry

«Яндекс» купил службу доставки Boxberry Компания «Яндекс» объявила о приобретении службы доставки Boxberry, стремясь увеличить свою клиентскую базу и расширить присутствие в регионах, пишет …

 
Сроки доставки MacBook Pro растягиваются до марта

Сроки доставки MacBook Pro растягиваются до марта В интернет-магазине Apple в США наблюдается сокращение доступности MacBook Pro: для ряда конфигураций сроки доставки растянулись почти до двух месяце …

 
Мошенники начали имитировать сервисы доставки

Мошенники начали имитировать сервисы доставки Вместо Delivery Club, «Яндекс Доставки», «Сбермаркета» или СДЭК аферисты присылают сообщение о заказе, готовом к доставке. Технологию обмана, когда з …

 
Учёные выявили новые способы доставки лекарств

Учёные выявили новые способы доставки лекарств Исследователи сделали важное открытие в области нейронауки: спинномозговая жидкость (СМЖ), которая ранее считалась ограниченной центральной нервной с …

 
Где в Ставрополе находятся халяльные кафе, рестораны и доставки еды

Где в Ставрополе находятся халяльные кафе, рестораны и доставки еды Кафе «Финик» В кафе можно поесть как блюда национальной кухни – чуду, хинкал, курзе, так и европейской – бургеры, пицца, паста, роллы, а также десерт …

 
Стоимость доставки российской нефти Urals в Индию ...

Стоимость доставки российской нефти Urals в Индию ... Изображение: Reuters Стоимость перевозки российской нефти Urals из портов Балтии в Индию подскочила в феврале на 20% до $7–8 млн за партию после объя …

 
Авито тестирует сервис доставки товаров из-за рубежа

«Авито» тестирует сервис доставки товаров из-за рубежа Цифровая платформа «Авито» запустила сервис доставки товаров из-за рубежа, пока покупателям будут доступны товары из Китая. В ассортименте уже около …

 
РЖД Логистика расширила географию доставки продуктов в Китай

РЖД Логистика расширила географию доставки продуктов в Китай Новый маршрут для экспортного экспресса МСП проходит через пограничный переход Гродеково – Суйфэньхэ. …

 
Amazon приостановила все коммерческие доставки дронами из-за инцидента

Amazon приостановила все коммерческие доставки дронами из-за инцидента Amazon.com Inc. приостанавливает все коммерческие доставки дронами после того, как две ее последние модели разбились под дождем на испытательном поли …

 
В Перми увеличились сроки доставки товаров Wildberries

В Перми увеличились сроки доставки товаров Wildberries Сроки доставки многих товаров на маркетплейсе Wildberries увеличились в два раза. Время ожидания составляет 5-6 дней, сообщили URA.RU читатели.Читать …

 
VK улучшила CDN-сеть доставки контента из-за роста VK Видео

VK улучшила CDN-сеть доставки контента из-за роста VK Видео VK добавила более 150 CDN-узлов с кэш-серверами, которые теперь охватывают все федеральные округа России и страны СНГ. …

 
Wildberries запускает платформу экспресс-доставки еды и товаров

Wildberries запускает платформу экспресс-доставки еды и товаров РВБ (объединенная компания Wildberries & Russ) запустила в тестовом режиме платформу «Экспресс» в мобильном приложении... …

 
Россиянин получил 12 лет за убийство сотрудницы доставки из-за запаха еды

Россиянин получил 12 лет за убийство сотрудницы доставки из-за запаха еды Суд вынес приговор жителю Сыктывкара, Коми, за убийство 31-летней сотрудницы службы доставки суши. 35-летнего мужчину приговорили к 12 годам лишения …

 
Сегмент готовой еды растет быстрее доставки из ресторанов

Сегмент готовой еды растет быстрее доставки из ресторанов Сервис доставки из магазинов и ресторанов «Купер» проанализировал онлайн-заказы в сегменте e-grocery в период с января... …

 
Зачем Яндекс приобрел службу доставки Boxberry

Зачем «Яндекс» приобрел службу доставки Boxberry Развитая логистическая сеть актива позволит «Яндекс.Маркету» увеличить число пунктов выдачи заказов на 30% …

 
Тебас о судействе в Ла Лиге: Мы не знаем, когда ВАР используется, а когда нет  если что-то не работает, нужны перемены. Споры вредят турниру, Реал ра

Тебас о судействе в Ла Лиге: «Мы не знаем, когда ВАР используется, а когда нет – если что-то не работает, нужны перемены. Споры вредят турниру, «Реал» распространяет конспирологию» «Все эти споры наносят ущерб соревнованию. ВАР существует для того, чтобы помогать, но со временем все исказилось. Теперь мы не знаем, в каких случах …

 
Курянин обокрал сетевой магазин, обманув службу доставки

Курянин обокрал сетевой магазин, обманув службу доставки Жителя Курской области подозревают мошенничестве. По версии следствия, мужчина из областного центра заполучил товары из сетевого магазина бесплатно, …

 
Amazon планирует запустить сервис быстрой доставки в Индии

Amazon планирует запустить сервис быстрой доставки в Индии Американская корпорация Amazon до конца 2024 года намерена запустить сервис быстрой доставки в Индии. Об этом сообщил Bloomberg старший вице-президен …

 
На ЗАЭС разработали схему доставки дополнительных объемов топлива

На ЗАЭС разработали схему доставки дополнительных объемов топлива Обеспечен необходимый запас для работы аварийных дизель-генераторов в течение 20 суток,сообщила директор по коммуникациям станции Евгения Яшина …

 
Сотрудники ФСБ, доставки и Почты России обманули троих горожан

"Сотрудники" ФСБ, доставки и "Почты России" обманули троих горожан "Сотрудники" ФСБ, службы доставки и "Почты России" оставили без денег троих жителей Саратова.По информации городского УМВД, 49-летней женщине позвони …

 
15 июля в Москве произошел коллапс служб такси и доставки

15 июля в Москве произошел коллапс служб такси и доставки Вторник, 15 июля, ознаменовался для столицы России многочасовыми тропическими дождями и лужами, превратившимися в моря. Но есть люди, которые смогли …

 
Мошенники начали обманывать пользователей от лица служб доставки

Мошенники начали обманывать пользователей от лица служб доставки Чаще всего злоумышленники копируют официальные профили СДЭК, "Сбермаркета", "Яндекс доставки" или Delivery Club в мессенджере WhatsApp, отметили в Ро …

 
Выручка доставки суши Иды Галич составила 8,1 миллиона рублей

Выручка доставки суши Иды Галич составила 8,1 миллиона рублей Бизнесвумен Ида Галич увеличила прибыль своего бренда суши и роллов почти на 3 миллиона рублей. Об этом сообщает Telegram-канал "Звездач". По данным …

 
Работой Пензеской службы доставки заинтересовался Россельхоз надзор

Работой Пензеской службы доставки заинтересовался Россельхоз надзор Работой Пензеской службы доставки заинтересовался Россельхоз надзорШесть предпринимателей допустили нарушения в работе с продуктами питания. Они зани …

 
Треть россиян пользуется сервисами доставки в день свадьбы

Треть россиян пользуется сервисами доставки в день свадьбы Сервис доставки из магазинов и ресторанов «Купер» и компания онлайн-исследований «ОнИн» провели опрос среди... …

 
Toyota запустила водородные грузовики для доставки запчастей в Европе

Toyota запустила водородные грузовики для доставки запчастей в Европе Toyota начала использовать грузовики на водородных топливных элементах для перевозки автозапчастей по логистическим маршрутам в Европе. Машины не выб …

 
РЖД запустили сервис доставки грузов морем из Калининграда в Петербург

РЖД запустили сервис доставки грузов морем из Калининграда в Петербург Калининградская железная дорога (КЖД, филиал РЖД) запустила сервис по доставке грузов из Калининграда до Санкт-Петербурга с использованием железнодор …

 
Электронные системы доставки никотина: проблемы акцизного регулирования

Электронные системы доставки никотина: проблемы акцизного регулирования На сегодня вопросы налогообложения одноразовых электронных систем доставки никотина и их комплектующих остаются предметом острых споров между таможен …

 
Уволенный за оскорбления Клоппа арбитр работает в службе доставки

Уволенный за оскорбления Клоппа арбитр работает в службе доставки Бывший арбитр английской Премьер-лиги Дэвид Кут, отстранённый за скандальное поведение, теперь работает курьером службы доставки. …

 
Wildberries расширила функционал курьерской доставки к майским праздникам

Wildberries расширила функционал курьерской доставки к майским праздникам Компания РВБ (объединенная компания Wildberries и Russ) выпустила ряд больших обновлений в рамках расширения функционала... …

 
Яндекс Доставка с 5Post расширяют зону доставки посылок

«Яндекс Доставка» с 5Post расширяют зону доставки посылок «Яндекс Доставка» заключила партнерство с 5Post для расширения географии доставки. Это позволит усилить инфраструктуру... …

 
Независимые интернет-магазины предоставляют в среднем три вида доставки для покупателей

Независимые интернет-магазины предоставляют в среднем три вида доставки для покупателей Наличие нескольких вариантов получения покупки становится одним из решающих факторов при выборе интернет-магазина... …

 
Несекретные поломки: два фургона доставки документов НАТО и ЕС вышли из строя

Несекретные поломки: два фургона доставки документов НАТО и ЕС вышли из строя После 10 лет эксплуатации два фургона Volkswagen, на которых Румыния перевозит секретную корреспонденцию НАТО и ЕС, полностью вышли из строя и требую …

 
Корабль Cargo Dragon стартовал с космодрома Флориды для доставки груза на МКС

Корабль Cargo Dragon стартовал с космодрома Флориды для доставки груза на МКС Компания SpaceX осуществила запуск ракеты-носителя с кораблем Cargo Dragon с грузом для Международной космической станции (МКС).Соответствующая инфор …

 
В Ozon раскрыли сроки восстановления процессов отправки и доставки товаров

В Ozon раскрыли сроки восстановления процессов отправки и доставки товаров Крупнейший российский маркетплейс Ozon объявил о планах возвращения к стандартным срокам отправки и доставки товаров в Москве и Санкт-Петербурге в бл …

 
Использование Иртыша может сократить сроки доставки грузов из Сибири в КНР

Использование Иртыша может сократить сроки доставки грузов из Сибири в КНР Министр экономики Омской области Анна Негодуйко сообщила, что время доставки по новому маршруту составит 7-10 дней …

 
Селлеры Wildberries жалуются на внедрение платной доставки, компания опровергает

Селлеры Wildberries жалуются на внедрение платной доставки, компания опровергает Маркетплейс Wildberries внедрил механизм дополнительной оплаты за доставку товаров до пунктов выдачи, что затрагивает широкий круг покупателей и вызы …

 
Волгоградец разоблачил Магнит после некачественной работы службы доставки

Волгоградец разоблачил «Магнит» после некачественной работы службы доставки Плесень на продуктах, путаница в заказах и полное игнорирование претензий — с таким «сервисом» столкнулся волгоградец Александр из Дзержинского район …

 
В России массовый сбой интернета: не работают доставки, банки и сайты

В России массовый сбой интернета: не работают доставки, банки и сайты Пользователи из России массово жалуются на проблемы с доступом к различным службам доставки, банковским приложениям, супермаркетам и некоторым сайтам …

 
Минтранс начнет работать над нормированием сферы доставки дронами продукции

Минтранс начнет работать над нормированием сферы доставки дронами продукции Министр транспорта России Андрей Никитин отметил, что эта работа станет серьезным вызовом, так как доставка будет осуществляться внутри городов …

 
В России созданы контейнеры для доставки лекарств от ротавируса в очаг инфекции

В России созданы контейнеры для доставки лекарств от ротавируса в очаг инфекции Ученые Института биомедицинских систем и биотехнологий СПбПУ разработали микро- и наночастицы, которые будут доставлять терапевтические миРНК в кишеч …

 
Древние окаменелости выбросили на свалку из-за долга перед службой доставки

Древние окаменелости выбросили на свалку из-за долга перед службой доставки Палеонтолог и профессор экологии Мартин Беккер подал в суд на Университет Уильяма Патерсона в Нью-Джерси, обвинив учебное заведение в халатности, кот …

 
Ozon запустил сервис личной доставки для всех жителей России

Ozon запустил сервис личной доставки для всех жителей России Клиентам Ozon для отправки личной посылки теперь достаточно принести отправление в ближайший ПВЗ. Стоимость отправления... …

 
Сийярто: ж/д линия Будапешт - Белград выгодна для доставки грузов из Азии в ЕС

Сийярто: ж/д линия Будапешт - Белград выгодна для доставки грузов из Азии в ЕС Строительство маршрута закончат до конца 2025 года, добавил министр иностранных дел и внешнеэкономических связей Венгрии …

 
В Шэньчжэне протестировали автономных роботов для доставки товаров по линии метро

В Шэньчжэне протестировали автономных роботов для доставки товаров по линии метро В китайском городе Шэньчжэнь прошли испытания роботов-доставщиков, которые обеспечивали доставку товаров в магазины 7-Eleven, расположенные вдоль лин …

 
Прокуратура организовала проверку в связи с отравлениями едой из доставки в Керчи

Прокуратура организовала проверку в связи с отравлениями едой из доставки в Керчи В Керчи организовали проверку в связи с поступившей информацией об отравлении граждан в городе. Об этом во вторник, 1 октября, сообщила пресс-служба …

 
Как выбрать лучшую службу доставки суши в Тюмени: что предлагает Макароллыч

Как выбрать лучшую службу доставки суши в Тюмени: что предлагает “Макароллыч”? Как выбрать суши в Тюмени: “Макароллыч” или нет? Когда дело доходит до выбора идеального места для заказа суши в Тюмени, вы можете столкн …

 
Конкурентоспособные условия труда: как маркетплейсы и службы доставки привлекают персонал

Конкурентоспособные условия труда: как маркетплейсы и службы доставки привлекают персонал В 2024 году такие сферы, как службы доставки и маркетплейсы, показали высокую эффективность в борьбе с дефицитом кадров благодаря ряду стратегий и ин …

 
Эксперты: улучшение CDN-сеть доставки контента от VK привлечет еще больше заинтересованных пользователей

Эксперты: улучшение CDN-сеть доставки контента от VK привлечет еще больше заинтересованных пользователей Более 150 CDN-узлов с кэш-серверами компании теперь охватывают все федеральные округа России, а также страны СНГ, эксперты считают, что для пользоват …

 
Инновационный способ доставки лекпрепаратов исключает боль и обеспечивает долговременный эффект

Инновационный способ доставки лекпрепаратов исключает боль и обеспечивает долговременный эффект В ближайшем будущем инъекции лекарственных препаратов могут стать менее болезненными и реже проводимыми. Инженеры технологического института Массачус …

 
Самое трудное  найти поваров. В Екатеринбург заходит сервис доставки еды от домохозяек

«Самое трудное — найти поваров». В Екатеринбург заходит сервис доставки еды от домохозяек Тюменский предприниматель запускает в Екатеринбурге сервис по доставке блюд, которые будут готовить на домашних кухнях. Цены обещают ниже ресторанных …

 
Каждый пятый россиянин заказывает продукты для здорового питания в сервисах доставки

Каждый пятый россиянин заказывает продукты для здорового питания в сервисах доставки Каждый пятый россиянин заказывает продукты для здорового питания в сервисах доставки. Сервис доставки из магазинов... …

 
Для доставки мебельного гарнитура ХIХ века из Москвы в Тверь пришлось задействовать спецслужбу

Для доставки мебельного гарнитура ХIХ века из Москвы в Тверь пришлось задействовать спецслужбу В Тверь из Всероссийского художественного научно-реставрационного центра имени академика И. Э. Грабаря вернулся мебельный гарнитур начала ХIХ века. У …

 
Планы сети доставки японской еды: открытие новых производств в российских регионах

Планы сети доставки японской еды: открытие новых производств в российских регионах В планах петербургской сети доставки японской еды "Важная рыба" (ООО "Кейтеринг-рент") на следующий год — открытие до 10 новых производств готовой ед …

 
Яндекс начал использовать беспилотные грузовики для доставки товаров из Москвы в Тулу

«Яндекс» начал использовать беспилотные грузовики для доставки товаров из Москвы в Тулу Беспилотный транспорт был разработан в подразделении «Яндекса», занимающемся созданием беспилотных автомобилей. На начальном этапе грузовые автомобил …

 
Яндекс Маркет начал использовать автономные грузовики для доставки коммерческих грузов

«Яндекс Маркет» начал использовать автономные грузовики для доставки коммерческих грузов Автономный грузовик «Яндекса» совершил первую доставку груза «Яндекс Маркета» из Москвы в Тулу по трассе М-4 «Дон».... …

 
Названы регионы, где жители чаще пользуются услугами доставки банковских продуктов

Названы регионы, где жители чаще пользуются услугами доставки банковских продуктов Самый высокий рост спроса на выездной сервис банков отмечается в Ленинградской области — в 13 раз, а также Рязанской области, Приморском и Камчатском …

 
Мошенники воруют данные банковских карт россиян, притворяясь службами доставки

Мошенники воруют данные банковских карт россиян, притворяясь службами доставки Аферисты подделывают профили популярных служб доставки в мессенджерах. Затем от лица СДЭК, Яндекс доставки, Delivery Club и других компаний пишут пол …

 
Сервисы доставки, салоны красоты и отели в фокусе киберпреступников в новогодние праздники

Сервисы доставки, салоны красоты и отели в фокусе киберпреступников в новогодние праздники Сервисы доставки, салоны красоты и отели в фокусе киберпреступников в новогодние праздники. Об этом CNews сообщили... …

 
Страховщиков доставки российской нефти в Индию прибыло: Дели работает с санкциями

Страховщиков доставки российской нефти в Индию прибыло: Дели работает с санкциями Главное управление судоходства Индии увеличило список российских страховых компаний, которые могут предоставлять покрытие судам, заходящим в индийски …

 
В китайском метро начали использовать инновационную систему доставки с помощью роботов

В китайском метро начали использовать инновационную систему доставки с помощью роботов В китайском технологическом центре Шэньчжэнь внедряют передовое решение для снабжения магазинов - автономные роботы-доставщики, интегрированные в инф …

 
Открытие неба для дронов нужно для доставки детям подарков к Новому году

Открытие неба для дронов нужно для доставки детям подарков к Новому году Этот аргумент в пользу ослабления ограничений для полетов БПЛА был одним из самых необычных на выставке НАИС …

 
Знаменитый сервис доставки Boxberry закрывает свои пункты выдачи заказов

Знаменитый сервис доставки Boxberry закрывает свои пункты выдачи заказов Оператор логистических услуг Boxberry 28 августа 2025 г. официально уведомили партнеров о полном прекращении деятельности своей сети пунктов выдачи з …

 
Ivibike представила технологичное решение для курьерской доставки с интеграцией в городскую инфраструктуру

Ivibike представила технологичное решение для курьерской доставки с интеграцией в городскую инфраструктуру Компания Ivibike анонсировала новый электровелосипед EB300D, разработанный специально для курьерских служб и корпоративных... …

 
Роскомнадзор подтвердил сбои в работе банковских сервисов, служб доставки и операторов связи

Роскомнадзор подтвердил сбои в работе банковских сервисов, служб доставки и операторов связи В подведомственном Роскомнадзору (РКН) Центре мониторинга и управления сетью связи общего пользования (ЦМУ ССОП) сообщили о временных сбоях в Рунете …

 
Никакой доставки больше не надо: домашние стрипсы с неожиданной панировкой и идеальной корочкой

Никакой доставки больше не надо: домашние стрипсы с неожиданной панировкой и идеальной корочкой Бывают дни, когда душа требует чего-то такого – хрустящего, золотистого и беззаботно вкусного. Но руки так и тянутся не к полуфабрикату из супермарке …

 
Путин дал поручение увеличить объемы доставки рыбы с Дальнего Востока по железным дорогам

Путин дал поручение увеличить объемы доставки рыбы с Дальнего Востока по железным дорогам Президент РФ Владимир Путин поручил правительству РФ и «Российским железным дорогам» (РЖД) принять меры по увеличению перевозок рыбной продукции с Да …

 
Сэкономили на НДС  потеряли право на груз: чем серые схемы доставки из Китая опасны для селлеров

«Сэкономили на НДС — потеряли право на груз»: чем «серые» схемы доставки из Китая опасны для селлеров Все больше предпринимателей выходит на отечественные маркетплейсы с товарами из Китая. И это не только российские ресейлеры, но и китайские производи …

 
Вещи, забытые в поездах в Гонконге, будут доставляться владельцам через службу доставки

Вещи, забытые в поездах в Гонконге, будут доставляться владельцам через службу доставки Возврат забытых вещей в рельсовом транспорте в Гонконге будет выполняться через службу доставки, сообщает портал «Железные дороги мира». …

 
В Китае испытали многоразовую ракету для мгновенной доставки товаров с Aliexpress по всему миру

В Китае испытали многоразовую ракету для мгновенной доставки товаров с Aliexpress по всему миру Придёт время, когда доставка товаров из Китая сократится до нескольких часов — без предварительного создания складских запасов на месте. В этом помог …

 
ГК Webit интегрирует сервис доставки Почты России в сайт компании Колеса Даром

ГК Webit интегрирует сервис доставки «Почты России» в сайт компании «Колеса Даром» В рамках сотрудничества команда Webit выступает в роли внешнего разработчика и дополняет существующее ИТ-подразделение... …

 
Wildberries решил подвинуть Сбербанк и Яндекс. Запущен сервис экспресс-доставки товаров и еды

Wildberries решил подвинуть Сбербанк и «Яндекс». Запущен сервис экспресс-доставки товаров и еды На маркетплейсе Wildberries появилась опция экспресс-доставки товаров и еды. Этот рынок уже поделен между несколькими крупными игроками, включая «Куп …

 
В Крыму запустился первый сервис доставки продуктов в срок от 15 минут - АйСи Доставка

В Крыму запустился первый сервис доставки продуктов в срок от 15 минут - «АйСи Доставка» В Крыму начал работу первый сервис доставки продуктов в срок от 15 минут из дарсксторов - «АйСи Доставка». Симферополь... …

 
Клиенты Ozon смогут поменять адрес и способ доставки после оформления заказа

Клиенты Ozon смогут поменять адрес и способ доставки после оформления заказа Обновление сократит количество отмен заказов и избавит покупателей от необходимости переоформлять заказ при... …

 
Участница команды поддержки сервиса доставки попала в тройку победителей на Сибирском марафоне

Участница команды поддержки сервиса доставки попала в тройку победителей на Сибирском марафоне Участница команды поддержки «Пятёрочка Доставка» заняла третье место на дистанции 10 км в Сибирском международном марафоне (0+), который прошёл 3 авг …

 
Просят сообщить код из смс для доставки: россиян предупредили о мошеннических звонках от имени Почты России

Просят сообщить «код из смс для доставки»: россиян предупредили о мошеннических звонках от имени «Почты России» «Почта России» предупредила россиян о возможных мошеннических звонках, в ходе которых «сотрудники почты» пытаются выманить код из смс якобы для оформ …

 
Стартап автономной доставки Nuro готовится к своему повторному запуску после неудач и финансовых трудностей

Стартап автономной доставки Nuro готовится к своему повторному запуску после неудач и финансовых трудностей После некоторых неудач и финансовых трудностей департамент автотранспорта Калифорнии выдал компании Nuro разрешение на проведение тестов ее автономно …

 
Uber объединила усилия с Avride, дочерней компанией Яндекса, для автономной доставки и услуг по вызову такси

Uber объединила усилия с Avride, дочерней компанией «Яндекса», для автономной доставки и услуг по вызову такси Uber продолжает устанавливать партнерства в области автономных транспортных технологий. На днях компания сообщила о многолетнем соглашении с Avride, …

 
Секреты успешной доставки цветов в условиях большого города: как избежать пробок и обеспечить быструю доставку

Секреты успешной доставки цветов в условиях большого города: как избежать пробок и обеспечить быструю доставку . В современном мире, где время становится всё более ценным ресурсом, быстрая и надёжная доставка цветов играет ключевую роль в успехе цветочного биз …

 
Шпионский рай: СМИ раскрыли уязвимость в безопасности США

«Шпионский рай»: СМИ раскрыли уязвимость в безопасности США Япония, являющаяся важным союзником США на Тихом Океане, может оказаться «слабым звеном» и негативно повлиять на оборону Соединенных Штатов в регионе …

 
В загрузчике GRUB2 выявлена 21 уязвимость

В загрузчике GRUB2 выявлена 21 уязвимость Опубликованы сведения о 21 уязвимости в загрузчике GRUB2, большинство из которых приводят к переполнению буфера и могут использоваться для обхода мех …

 
В библиотеке FreeType обнаружили 0-day уязвимость

В библиотеке FreeType обнаружили 0-day уязвимость Специалисты сообщили об уязвимости, обнаруженной во всех версиях библиотеки FreeType, которая может привести к удаленному выполнению произвольного ко …

 
Рынок доставки: как бизнес изменил наши привычки потреблять и какие главные тренды на доставку ждут нас в будущем

Рынок доставки: как бизнес изменил наши привычки потреблять и какие главные тренды на доставку ждут нас в будущем Современный человек уже не может представить свою жизнь без доставки. Курьеры выручали нас во время пандемии, и продолжают делать это до сих пор: мно …

 
Microsoft подтвердила новую уязвимость в Windows

Microsoft подтвердила новую уязвимость в Windows Microsoft выпустила срочное предупреждение о недавно обнаруженной уязвимости нулевого дня, идентифицированной как CVE-2024−43 572, затрагивающей Micr …

 
Газинформсервис: найдена критическая уязвимость в Nuclei

«Газинформсервис»: найдена критическая уязвимость в Nuclei В популярном open-source-сканере уязвимостей Nuclei обнаружена и исправлена уязвимость, позволяющая обходить проверку... …

 
В Android исправили уязвимость, находящуюся под атаками

В Android исправили уязвимость, находящуюся под атаками Компания Google выпустила ежемесячные обновления для Android, которые устранили 34 различных уязвимости, включая проблему CVE-2024-32896, которая уже …

 
Уязвимость ChatGPT: ваш ИИ может запомнить ложь

Уязвимость ChatGPT: ваш ИИ может «запомнить» ложь Эксперт в области кибербезопасности Иоганн Рейбергер обнаружил уязвимость в системе ChatGPT, которая может быть использована злоумышленниками для вне …

 
Sinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMM

Sinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMM Исследователи из компании IOActive выявили уязвимость (CVE-2023-31315) в процессорах AMD, которая при привилегированном локальном доступе к системе п …

 
Уязвимость в библиотеке libgsf, затрагивающая GNOME

Уязвимость в библиотеке libgsf, затрагивающая GNOME В библиотеке libgsf, развиваемой проектом GNOME, выявлена уязвимость (CVE-2024-42415), которая может привести к выполнению кода при обработке специал …

 
RCE-уязвимость в ImunifyAV угрожает миллионам сайтов

RCE-уязвимость в ImunifyAV угрожает миллионам сайтов В сканере ImunifyAV для Linux-серверов, который используют десятки миллионов сайтов, обнаружили уязвимость удаленного выполнения кода. Проблема позво …

 
Innostage выявила уязвимость в веб-приложении BPMSoft

Innostage выявила уязвимость в веб-приложении BPMSoft Innostage, интегратор и разработчик сервисов и решений в области цифровой безопасности, обнаружил уязвимость в веб-приложении... …

 
Уязвимость в ADOdb, допускающая подстановку SQL-запросов

Уязвимость в ADOdb, допускающая подстановку SQL-запросов В библиотеке ADOdb, применяемой во многих PHP-проектах для абстрагирования доступа к СУБД и насчитывающей около 3 млн установок из репозитория Packag …

 
Ботнет эксплуатирует 0-day уязвимость в устройствах GeoVision

Ботнет эксплуатирует 0-day уязвимость в устройствах GeoVision Специалисты The Shadowserver Foundation обнаружили ботнет, который атакует уязвимость нулевого дня в устаревших устройствах GeoVision, чтобы впоследс …

 
Специалисты Microsoft обнаружили уязвимость в macOS

Специалисты Microsoft обнаружили уязвимость в macOS Специалисты Microsoft рассказали, что недавно исправленная уязвимость CVE-2024-44133 в macOS может использоваться в атаках рекламного ПО, и предупред …

 
В WhatsApp для iOS и macOS устранили уязвимость нулевого дня

В WhatsApp для iOS и macOS устранили уязвимость нулевого дня Разработчики мессенджера устранили 0-day уязвимость в версиях для iOS и macOS. По данным компании, свежая проблема, наряду с недавно раскрытым Apple …

 
В Chrome патчат уязвимость с уже доступным эксплоитом

В Chrome патчат уязвимость с уже доступным эксплоитом Компания Google выпустила срочное обновление для устранения уязвимости в браузере Chrome, которая могла привести к полному захвату аккаунта в случае …

 
ВВС США выбрали Blue Origin и Anduril для испытаний доставки военного груза с помощью ракет в любую точку мира за один час

ВВС США выбрали Blue Origin и Anduril для испытаний доставки военного груза с помощью ракет в любую точку мира за один час Blue Origin и Anduril Industries стали подрядчиками ВВС США в рамках программы Rocket Experimentation for Global Agile Logistics (REGAL) для изучения …

 
Уязвимость в OpenH264, позволяющая выполнить код при декодировании видео

Уязвимость в OpenH264, позволяющая выполнить код при декодировании видео В проекте OpenH264, развивающем открытую реализацию видеокодека H.264, выявлена уязвимость (CVE-2025-27091), потенциально способная привести к выполн …

 
Исследование выявило уязвимость ИИ в системах дистанционного зондирования

Исследование выявило уязвимость ИИ в системах дистанционного зондирования Новое исследование, проведенное учеными из Северо-Западного политехнического университета и Гонконгского политехнического университета, показало, что …

 
Серьёзная уязвимость в популярных браузерах угрожает безопасности

Серьёзная уязвимость в популярных браузерах угрожает безопасности Специалисты из израильской компании Oligo Security сообщили о серьезной уязвимости в браузерах, которая существует уже 18 лет. Ошибка позволяет злоум …

 
В Chrome исправили девятую 0-day уязвимость в этом году

В Chrome исправили девятую 0-day уязвимость в этом году На этой неделе разработчики Google выпустили экстренное обновление для браузера Chrome, исправляющее уязвимость нулевого дня, которая уже использовал …

 
Исследователи обнаружили крупную уязвимость беспроводных наушников

Исследователи обнаружили крупную уязвимость беспроводных наушников Несколько Bluetooth-аудиоустройств от Sony, Anker и Nothing оказались уязвимы к новой проблеме безопасности, которая позволяет злоумышленникам подслу …

 
Уязвимость в Net-SNMP, допускающая удалённое выполнение кода

Уязвимость в Net-SNMP, допускающая удалённое выполнение кода В пакете Net-SNMP, реализующем протоколы SNMP v1, SNMP v2c и SNMP v3, выявлена уязвимость (CVE-2025-68615), позволяющая добиться удалённого выполнени …

 
HTB Blurry. Атакуем сервер через уязвимость в ClearML

HTB Blurry. Атакуем сервер через уязвимость в ClearML Для подписчиковСегодня я покажу эксплуатацию свежего бага в платформе для управления нейросетями ClearML. Эта уязвимость позволит нам получить возмож …

 
В Opera исправили уязвимость, дающую доступ к закрытым API

В Opera исправили уязвимость, дающую доступ к закрытым API В браузере Opera исправили серьезную уязвимость, которая предоставляла вредоносным расширения несанкционированный доступ к приватным API. Эти API исп …

 
В PostgreSQL устранена уязвимость, использованная при атаке на BeyondTrust

В PostgreSQL устранена уязвимость, использованная при атаке на BeyondTrust Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL 17.3, 16.7, 15.11, 14.16 и 13.19, в которых исправлено более 70 ошибо …

 
Уязвимость в Musl, эксплуатируемая при перекодировании текста в кодировке EUC-KR

Уязвимость в Musl, эксплуатируемая при перекодировании текста в кодировке EUC-KR В стандартной Си-библиотеке Musl выявлена уязвимость (CVE-2024-2961), приводящая к переполнению буфера при преобразовании специально оформленного тек …

 
Уязвимость в tuned, позволяющая выполнить код с правами root

Уязвимость в tuned, позволяющая выполнить код с правами root В развиваемом компанией Red Hat фоновом процессе tuned, выполняющем автоматическую оптимизацию настроек оборудования и ядра в зависимости от текущей …

 
Уязвимость в загрузчике микрокода в CPU AMD, позволяющая обойти изоляцию SEV-SNP

Уязвимость в загрузчике микрокода в CPU AMD, позволяющая обойти изоляцию SEV-SNP Исследователи безопасности из компании Google опубликовали информацию об уязвимости (CVE-2024-56161) в процессорах AMD, затрагивающей загрузчик микро …

 
Исследование выявило уязвимость платформ метавселенной к кибератакам

Исследование выявило уязвимость платформ метавселенной к кибератакам Доступ к виртуальным мирам с домашнего компьютера через веб-браузер и возможность безопасного и конфиденциального взаимодействия с другими людьми — в …

 
Уязвимость в Apache Struts, позволяющая выполнить код на сервере

Уязвимость в Apache Struts, позволяющая выполнить код на сервере В web-фреймворке Apache Struts, применяемом для создания web-приложений на языке Java с использованием парадигмы МVС (Model-View-Controller), выявлен …

 
Google исправила в Android 0-day уязвимость, находившуюся под атаками

Google исправила в Android 0-day уязвимость, находившуюся под атаками Компания Google выпустила февральский набор патчей для Android. В общей сложности обновления исправляют 48 уязвимостей, включая 0-day уязвимость в яд …

 
Нейтрализована уязвимость, угрожавшая актуальным смартфонам Samsung

Нейтрализована уязвимость, угрожавшая актуальным смартфонам Samsung Уязвимости в программном обеспечении и гаджетах находят с завидной регулярностью, что подчеркивая необходимость повышения стандартов кибербезопасност …

 
Уязвимость в Samba, позволяющая удалённо выполнить код на сервере

Уязвимость в Samba, позволяющая удалённо выполнить код на сервере Опубликованы корректирующие выпуски пакета Samba 4.23.2, 4.22.5 и 4.21.9 с устранением уязвимости (CVE-2025-10230) в реализации сервера разрешения им …

 
Уязвимость в GNU screen, позволяющая выполнить код с правами root

Уязвимость в GNU screen, позволяющая выполнить код с правами root В консольном оконном менеджере (мультиплексоре терминалов) GNU screen, предоставляющем многооконный интерфейс в консоли, выявлено 5 уязвимостей. Наиб …

 
Неисправленная уязвимость в Gogs привела к компрометации 700 серверов

Неисправленная уязвимость в Gogs привела к компрометации 700 серверов Уязвимость нулевого дня в популярном сервисе для самостоятельного хостинга Git-репозиториев Gogs позволяет злоумышленникам удаленно выполнять произво …

 
Обнаружена критическая уязвимость в популярных моделях принтеров

Обнаружена критическая уязвимость в популярных моделях принтеров Специалисты в области кибербезопасности выявили серьезный изъян в защите множества моделей принтеров, позволяющий злоумышленникам получить доступ к а …

 
Свежая уязвимость в MongoDB активно применяется в атаках

Свежая уязвимость в MongoDB активно применяется в атаках Исправленную на прошлой неделе RCE-уязвимость CVE-2025-14847, также получившую имя MongoBleed, уже эксплуатируют хакеры. ИБ-специалисты предупреждают …

 
AMD признала, что в процессорах Zen 5 имеется опасная уязвимость EntrySign

AMD признала, что в процессорах Zen 5 имеется опасная уязвимость EntrySign Исследователи безопасности Google недавно обнаружили скрытую уязвимость под названием EntrySign, которая позволяет выполнять вредоносный код через не …

 
Уязвимость в WhatsApp позволяла выполнить произвольный код в Windows

Уязвимость в WhatsApp позволяла выполнить произвольный код в Windows Разработчики WhatsApp предупредили пользователей Windows о необходимости как можно скорее обновить мессенджер до последней версии. В этом обновлении …

 
0-day уязвимость в Windows использовалась хакерами более двух лет

0-day уязвимость в Windows использовалась хакерами более двух лет Специалисты компании ESET сообщили, что исправленная в этом месяце уязвимость нулевого дня в подсистеме ядра Windows Win32 использовалась злоумышленн …

 
ASUS устранила опасную уязвимость в приложении MyAsus

ASUS устранила опасную уязвимость в приложении MyAsus Эксперты отмечают, что подобные ситуации — хороший повод пересмотреть состояние системы в целом. Многие служебные приложения годами остаются без вним …

 
Microsoft исправила уязвимость нулевого дня в ядре Windows

Microsoft исправила уязвимость нулевого дня в ядре Windows На этой неделе компания Microsoft выпустила ноябрьские патчи, устранив 63 уязвимости в своих продуктах. Среди них был баг нулевого дня CVE-2025-62215 …

 
Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото)

Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото) Хакеры обнаружили уязвимость в Nintendo Switch 2, как они пишт, спустя менее суток после официального релиза. Пользователь из Bluesky Дэвид Бьюкенен …

 
Google исправляет активно эксплуатируемую уязвимость в Android

Google исправляет активно эксплуатируемую уязвимость в Android Компания Google выпустила ежемесячные обновления для Android, которые устранили 46 уязвимостей. Одна из этих проблем уже используется злоумышленникам …

 
Уязвимость в GNU sort, приводящая к выходу за границу буфера

Уязвимость в GNU sort, приводящая к выходу за границу буфера В утилите sort, поставляемой в составе пакета GNU Coreutils, выявлена уязвимость (CVE-2025-5278), приводящая к обращению к данным вне границы буфера …

 
Уязвимость в Dropbear SSH, допускающая подстановку команд в dbclient

Уязвимость в Dropbear SSH, допускающая подстановку команд в dbclient Опубликован выпуск проекта Dropbear 2025.88, развивающего сервер и клиент SSH, получивший распространение в беспроводных маршрутизаторах и компактных …

 
Бургер Кинг исключил дом Ларисы Долиной из зоны доставки, зрители возвращают билеты на концерты: певицу отменяют на фоне скандала с квартирой

"Бургер Кинг" исключил дом Ларисы Долиной из зоны доставки, зрители возвращают билеты на концерты: певицу "отменяют" на фоне скандала с квартирой 70-летняя Лариса Долина столкнулась с последствиями недавнего скандала вокруг продажи её квартиры. Ранее артистку многие раскритиковали в сети, но те …

 
Обнаружена уязвимость Windows, позволяющая откатывать обновления безопасности

Обнаружена уязвимость Windows, позволяющая откатывать обновления безопасности С целью обхода функций безопасности Windows, в частности, Driver Signature Enforcement, злоумышленники могут понижать версии компонентов ядра системы …

 
Microsoft признала уязвимость в Windows 11 и призвала пользователей не волноваться

Microsoft признала уязвимость в Windows 11 и призвала пользователей не волноваться Корпорация Microsoft сообщила о критической ошибке в антивирусе Windows Defender для Windows 11, на что обратило внимание издание Forbes. 12 декабря …

 
Уязвимость в pam_oath, позволяющая получить права root в системе

Уязвимость в pam_oath, позволяющая получить права root в системе В PAM-модуле pam_oath, входящем в состав пакета oath-toolkit и применяемого при двухфакторной аутентификации с использованием одноразовых паролей (OT …

 
Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода

Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода В библиотеке ssh, входящей в состав инструментария Erlang/OTP, выявлена уязвимость (CVE-2025-32433), позволяющая удалённо без прохождения аутентифика …

 
Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений

Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений В библиотеке OpenPGP.js выявлена уязвимость (CVE-2025-47934), позволяющая злоумышленнику отправить модифицированное сообщение, которое будет восприня …

 
Через неизвестную уязвимость в маршрутизаторах взломаны сотни организаций

Через неизвестную уязвимость в маршрутизаторах взломаны сотни организаций Хакеры использовали 0-day уязвимость в маршрутизаторах DrayTek и развертывали в сетях жертв вымогательское программное обеспечение (ПО). Эта масштабн …

 
D-Link предложила устранить уязвимость маршрутизаторов покупкой новых

D-Link предложила устранить уязвимость маршрутизаторов покупкой новых D-Link сообщила, что у нескольких её маршрутизаторов обнаружена уязвимость, допускающая удалённое выполнение кода. Компания не собирается ничего пред …

 
Уязвимость в PostgreSQL, позволяющая выполнить код с правами рабочего процесса

Уязвимость в PostgreSQL, позволяющая выполнить код с правами рабочего процесса Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL 17.1, 16.5, 15.9, 14.14, 13.17 и 12.21, в которых исправлены 35 ошибо …

 
Уязвимость в FortiSwitch позволяет удаленно сменить пароль администратора

Уязвимость в FortiSwitch позволяет удаленно сменить пароль администратора Компания Fortinet выпустила патчи для критической уязвимости CVE-2024-48887 (9,3 балла по шкале CVSS) в устройствах FortiSwitch. Проблема позволяет у …

 
Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера

Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера В платформе OpenShift AI Service, позволяющей организовать работу кластера для выполнения и обучения AI-моделей, выявлена уязвимость (CVE-2025-10725) …

 
Удалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы Android

Удалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы Android В ноябрьском бюллетене безопасности Android опубликована информация об уязвимости CVE-2025-48593 в подсистеме Bluetooth, которая затрагивает версии A …

 
Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак

Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак Представлена новая техника атаки на реализации протокола HTTP/2, упрощающая проведение атак для вызова отказа в обслуживании через исчерпание ресурсо …

 
Сотни сайтов скомпрометированы через уязвимость нулевого дня в Craft CMS

Сотни сайтов скомпрометированы через уязвимость нулевого дня в Craft CMS По данным Orange Cyberdefense, хакеры используют две недавно раскрытые критические уязвимости в Craft CMS для проникновения на серверы и получения не …

 
Уязвимость в web-браузерах, позволяющая атаковать локальные сервисы через IP 0.0.0.0

Уязвимость в web-браузерах, позволяющая атаковать локальные сервисы через IP 0.0.0.0 Компания Oligo Security опубликовала информацию об уязвимости, затрагивающей Chrome, Firefox и Safari, и позволяющей обойти ограничение доступа к сет …

 
Cisco исправляет критическую уязвимость в точках доступа URWB

Cisco исправляет критическую уязвимость в точках доступа URWB Компания Cisco устранила критическую уязвимость (10 баллов из 10 возможных по шкале CVSS) в точках доступа Ultra-Reliable Wireless Backhaul (URWB). П …

 
Сомнительная личка: В WhatsApp обнаружена новая уязвимость сообщений

Сомнительная «личка»: В WhatsApp обнаружена новая уязвимость сообщений Эксперты из Израиля показали на скринах как выглядит проблема. WhatsApp доказывает, что служба обмена сообщениями полностью зашифрована, и её невозмо …

 
Уязвимость, позволяющая разблокировать, заводить и отслеживать автомобили Subaru

Уязвимость, позволяющая разблокировать, заводить и отслеживать автомобили Subaru В сервисе Subaru STARLINK, позволяющем контролировать состояние автомобиля через мобильное приложение, выявлены проблемы с безопасностью, дающие возм …

 
В Firefox устранили уязвимость, найденную экспертом Positive Technologies

В Firefox устранили уязвимость, найденную экспертом Positive Technologies Эксплуатация уязвимости была возможна после внедрения вредоносного кода на случайный сайт, и затем злоумышленник получал возможность похищать учетные …

 
Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере

Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере В развиваемом проектом KDE эмуляторе терминала Konsole выявлена уязвимость (CVE-2025-49091), позволяющая организовать выполнение кода в системе при о …

 
Уязвимость в telnetd, позволяющая подключиться с правами root без аутентификации

Уязвимость в telnetd, позволяющая подключиться с правами root без аутентификации В сервере telnetd из набора GNU InetUtils выявлена уязвимость, позволяющая подключиться под любым пользователем, включая пользователя root, без прове …

 
Китай обвинил США в кибератаках через уязвимость Microsoft Exchange

Китай обвинил США в кибератаках через уязвимость Microsoft Exchange Ассоциация кибербезопасности Китая заявила, что некие американские киберпреступники провели две крупные кибератаки на ресурсы китайских военных компа …

 
В Microsoft Office нашли позволяющую следить за пользователями уязвимость

В Microsoft Office нашли позволяющую следить за пользователями уязвимость Microsoft сообщила об обнаружении в различных версиях офисного пакета Office опасной уязвимости нулевого дня, позволяющей следить за пользователем. У …

 
Уязвимость в pam-u2f, позволяющая обойти аутентификацию на базе аппаратного токена

Уязвимость в pam-u2f, позволяющая обойти аутентификацию на базе аппаратного токена Разработчики проекта openSUSE выявили уязвимость (CVE-2025-23013) в PAM-модуле pam-u2f, применяемом при аутентификации через токены YubiKey. …

 
Уязвимость в Ruby-SAML, позволяющая обойти аутентификацию в GitLab

Уязвимость в Ruby-SAML, позволяющая обойти аутентификацию в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 17.3.3, 17.2.6 и 17.1.8, в которых устранена критичес …

 
Новая уязвимость Windows 10 даёт хакерам полный доступ к ПК

Новая уязвимость Windows 10 даёт хакерам полный доступ к ПК Обновление операционной системы сделало всю работу за злоумышленников. Microsoft в последнее время зачастила с «кривыми» обновлениями для …

 
Доступны утилиты мониторинга nvtop 3.2.0 и htop 3.4.0. Уязвимость в atop

Доступны утилиты мониторинга nvtop 3.2.0 и htop 3.4.0. Уязвимость в atop Опубликован выпуск консольной утилиты nvtop 3.2.0, предназначенной для интерактивного мониторинга работы GPU и аппаратных ускорителей. Утилита позвол …

 
Уязвимость в подсистеме io_uring, позволяющая повысить привилегии в системе

Уязвимость в подсистеме io_uring, позволяющая повысить привилегии в системе В интерфейсе асинхронного ввода/вывода io_uring, предоставляемом ядром Linux, выявлена уязвимость (CVE-2025-39698), позволяющая непривилегированному …

 
В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапись произвольных файлов

В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапись произвольных файлов Доступен выпуск проекта GNU Wget2 2.2.1, развивающего переписанный с нуля и полностью переработанный вариант программы для автоматизации рекурсивной …

 
Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD

Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD В применяемых во FreeBSD фоновом процессе rtsold и утилите rtsol выявлена уязвимость (CVE-2025-14558), позволяющая добиться удалённого выполнения код …

 
Российский эксперт обнаружил уязвимость высокого уровня в Windows

Российский эксперт обнаружил уязвимость высокого уровня в Windows Москва, 13 ноября. Российский специалист из компании Positive Technologies Сергей Тарасов помог выявить уязвимость высокого уровня в операционных сис …

 
В шифровальщике CyberVolk нашли уязвимость, позволяющую расшифровать файлы

В шифровальщике CyberVolk нашли уязвимость, позволяющую расшифровать файлы Пророссийская хактивистская группировка CyberVolk запустила RaaS-сервис VolkLocker (он же CyberVolk 2.x). Однако ИБ-исследователи обнаружили, что раз …

 
Удалённая уязвимость в модуле ksmbd ядра Linux, выявленная при помощи AI

Удалённая уязвимость в модуле ksmbd ядра Linux, выявленная при помощи AI В модуле ksmbd, предлагающем встроенную в ядро Linux реализацию файлового сервера на базе протокола SMB, выявлена уязвимость (CVE-2025-37899), потенц …

 
Зависимость от цифровых технологий повысила уязвимость экономик мира к кибератакам

Зависимость от цифровых технологий повысила уязвимость экономик мира к кибератакам Растущая зависимость от цифровых платформ сделала кибербезопасность одним из краеугольных камней мировой экономики. В 2023 году средняя стоимость уте …

 
В системе защиты Cisco нашли критическую уязвимость-лазейку для хакеров

В системе защиты Cisco нашли критическую уязвимость-лазейку для хакеров Cisco предупредила о серьёзной уязвимости в своём программном обеспечении Secure Firewall Threat Defense (FTD). Ошибка затрагивает компонент, который …

 
Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию Chrome

Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию Chrome Исследователи безопасности из компании Google выявили в ядре Linux уязвимость (CVE-2025-38236), позволяющую повысить свои привилегии в системе. Среди …

 
На соревновании Pwn2Own готовы выплатить миллион долларов за уязвимость в WhatsApp

На соревновании Pwn2Own готовы выплатить миллион долларов за уязвимость в WhatsApp Проект Zero Day Initiative (ZDI), предоставляющий денежные вознаграждения за сообщения о неисправленных уязвимостях, анонсировал проведение соревнова …

 
Уязвимость в SUSE Manager, позволяющая выполнять root-операции без аутентификации

Уязвимость в SUSE Manager, позволяющая выполнять root-операции без аутентификации В инструментарии SUSE Manager, предназначенном для централизованного управления IT-инфраструктурой, в которой используются различные дистрибутивы Lin …

 
Старая уязвимость функции шифрования BitLocker осталась актуальной в Windows 11

Старая уязвимость функции шифрования BitLocker осталась актуальной в Windows 11 Функция шифрования BitLocker, предназначенная для обеспечения безопасности данных, была представлена Microsoft в Windows Vista. Оказалось, что давняя …

 
Уязвимость в Glibc, затрагивающая статически собранные suid-файлы с dlopen

Уязвимость в Glibc, затрагивающая статически собранные suid-файлы с dlopen В стандартной Си-библиотеке Glibc выявлена уязвимость (CVE-2025-4802), позволяющая добиться выполнения кода с привилегиями другого пользователя, выст …

 
OpenAI признаёт нерешённую уязвимость в новом ИИ-браузере ChatGPT Atlas

OpenAI признаёт нерешённую уязвимость в новом ИИ-браузере ChatGPT Atlas Недавно запущенный ChatGPT Atlas — ИИ-браузер от OpenAI, который интегрирует возможности ChatGPT в веб-сёрфинг и автоматизацию задач — уж …

 
Критическая уязвимость в плагине Forminator для WordPress угрожает 600000 сайтов

Критическая уязвимость в плагине Forminator для WordPress угрожает 600000 сайтов Эксперты Wordfence, занимающиеся безопасностью WordPress, подчёркивают: несмотря на устойчивость самой платформы, уязвимости чаще всего скрываются в …

 
Уязвимость в OpenVPN, допускающая подстановку данных в плагины и сторонние обработчики

Уязвимость в OpenVPN, допускающая подстановку данных в плагины и сторонние обработчики Раскрыты сведения об уязвимости (CVE-2024-5594) в пакете для создания виртуальных частных сетей OpenVPN, которая может привести к подстановке произво …

 
Уязвимость в платформе совместной разработки Gogs, позволяющая выполнить код на сервере

Уязвимость в платформе совместной разработки Gogs, позволяющая выполнить код на сервере В платформе совместной разработки Gogs выявлена уязвимость, которой присвоен критический уровень опасности (10 из 10). Уязвимость позволяет непривиле …

 
В Veeam патчат критическую RCE-уязвимость, угрожающую серверам резервного копирования

В Veeam патчат критическую RCE-уязвимость, угрожающую серверам резервного копирования Разработчики Veeam выпустили патчи, устраняющие несколько недостатков в Veeam Backup & Replication (VBR), включая критическую уязвимость удаленного в …

 
Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев

Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев В GitHub MCP Server, реализации протокола MCP (Model Context Protocol) от GitHub, выявлена уязвимость, позволяющая извлечь данные из приватных репози …

 
Уязвимость в Python-модуле TarFile, допускающая запись в любые части ФС

Уязвимость в Python-модуле TarFile, допускающая запись в любые части ФС Во входящем в штатную поставку Python модуле tarfile, предоставляющем функции для чтения и записи tar-архивов, выявлено пять уязвимостей, одной из ко …

 
Google закрыла уязвимость ядра Android, которая эксплуатировалась злоумышленниками

Google закрыла уязвимость ядра Android, которая эксплуатировалась злоумышленниками Google выпустила февральское обновление Android и закрыла в нём опасную уязвимость ядра ОС, которая предположительно эксплуатировалась злоумышленника …

 
Ученые выявили уязвимость в железе, которая раскрывает данные для обучения ИИ

Ученые выявили уязвимость в «железе», которая раскрывает данные для обучения ИИ Ученые из Университета штата Северная Каролина обнаружили первую аппаратную уязвимость, которая позволяет атакующим получать данные, на которых обуча …

 
Anthropic признала уязвимость Claude Cowork и переложила риски на пользователей

Anthropic признала уязвимость Claude Cowork и переложила риски на пользователей Компания Anthropic, представившая на этой неделе в качестве предварительной версии для исследований новый режим ИИ-помощника Claude под названием Cla …

 
Microsoft закрыла уязвимость Windows, которую вовсю эксплуатировали хакеры

Microsoft закрыла уязвимость Windows, которую вовсю эксплуатировали хакеры Microsoft и американские власти предупредили, что в Windows была обнаружена уязвимость, которую активно эксплуатируют киберпреступники. Уязвимость за …

 
Уязвимость в библиотеке ruby-saml, приводящая к обходу аутентификации в GitLab

Уязвимость в библиотеке ruby-saml, приводящая к обходу аутентификации в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 17.9.2, 17.8.5 и 17.7.7, в которых устранена уязвимос …

 
Уязвимость в Android-прошивке, позволяющая выполнить код через отправку сообщения

Уязвимость в Android-прошивке, позволяющая выполнить код через отправку сообщения Исследователи из команды Google Project Zero подробно разобрали технику создания рабочего эксплоита, позволяющего удалённо выполнить свой код с права …

 
Уязвимость Citrix Bleed 2 в NetScaler позволяет хакерам перехватывать сеансы

Уязвимость Citrix Bleed 2 в NetScaler позволяет хакерам перехватывать сеансы Свежая уязвимость в Citrix NetScaler ADC и NetScaler Gateway получила название Citrix Bleed 2, потому что схожа с проблемой 2023 года, которая позвол …

 
В материнских платах известных брендов найдена опасная уязвимость UEFI

В материнских платах известных брендов найдена опасная уязвимость UEFI Исследователи из Riot Games обнаружили серьёзную проблему безопасности в прошивках современных материнских плат от разных производителей. Она делает …

 
Уязвимость в утилите smb4k, позволяющая получить права root в системе

Уязвимость в утилите smb4k, позволяющая получить права root в системе В утилите smb4k, применяемой в KDE для обнаружения и монтирования SMB-разделов, выявлены уязвимости, позволяющие получить root-доступ к системе. Проб …

 
Важные обновления AGESA для AMD Ryzen и Epyc закрывают уязвимость Sinkclose

Важные обновления AGESA для AMD Ryzen и Epyc закрывают уязвимость Sinkclose Уязвимость Sinkclose существует с 2006 года, но ее обнаружили лишь в прошлом году. Уязвимость затрагивает многочисленные системы AMD. Информацию о Si …

 
Исследователи собрали 3,5 млрд номеров пользователей WhatsApp* через уязвимость

Исследователи собрали 3,5 млрд номеров пользователей WhatsApp* через уязвимость Венские учёные продемонстрировали серьёзную уязвимость в WhatsApp*, которая позволяла массово собирать данные пользователей. Используя функцию поиска …

 
Microsoft патчит 0-day уязвимость в Windows CLFS, которой пользовались вымогатели

Microsoft патчит 0-day уязвимость в Windows CLFS, которой пользовались вымогатели В рамках апрельского вторника обновлений компания Microsoft выпустила патчи для более чем 120 уязвимостей, включая одну уязвимость нулевого дня, кото …

 
Уязвимость в CUPS оказалась пригодна для усиления трафика при DDoS-атаках

Уязвимость в CUPS оказалась пригодна для усиления трафика при DDoS-атаках Группа, отвечающая за безопасность сети доставки контента Akamai, выявила дополнительный вектор атаки на процесс cups-browsed, помимо его использован …

 
Свежая уязвимость в CUPS может использоваться для усиления DDoS-атак

Свежая уязвимость в CUPS может использоваться для усиления DDoS-атак Специалисты Akamai обнаружили, что недавно обнаруженная уязвимость в CUPS (Common Unix Printing System) может использоваться для усиления DDoS-атак п …

 
В GitHub Enterprise Server исправлена критическая уязвимость обхода аутентификации

В GitHub Enterprise Server исправлена критическая уязвимость обхода аутентификации Разработчики GitHub устранили сразу три уязвимости в GitHub Enterprise Server и рекомендуют корпоративным пользователям установить патчи как можно ск …

 
Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена

Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена В удостоверяющем центре SSL.com выявлена уязвимость в системе проверки владения доменом, позволявшая получить TLS-сертификат для любого домена, предо …

 
Уязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере Ladybird

Уязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере Ladybird В JavaScript-движке LibJS, применяемом в web-браузере Ladybird, выявлена уязвимость (CVE-2025-47154), позволяющая добиться выполнения своего кода в с …

 
Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs

Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs Раскрыты сведения об уязвимостях в обработчиках GitHub Actions, автоматически вызываемых при отправке pull-запросов в репозиторий пакетов Nixpkgs, пр …

 
Уязвимость в системе инициализации finit, позволяющая войти в систему без пароля

Уязвимость в системе инициализации finit, позволяющая войти в систему без пароля В системе инициализации finit выявлена уязвимость (CVE-2025-29906), позволяющая войти в систему под любым пользователем без проверки пароля. Эксплуат …

 
Palo Alto Networks исправила DoS-уязвимость в PAN-OS, и свежий баг уже атакуют хакеры

Palo Alto Networks исправила DoS-уязвимость в PAN-OS, и свежий баг уже атакуют хакеры Компания Palo Alto Networks сообщает, что хакеры уже эксплуатируют свежую DoS-уязвимость CVE-2024-3393, чтобы отключать защиту брандмауэров, заставля …

 
Шпионское ПО Landfall использовало уязвимость нулевого дня для взлома смартфонов Samsung

Шпионское ПО Landfall использовало уязвимость нулевого дня для взлома смартфонов Samsung Команда кибербезопасности Unit 42 из Palo Alto Networks обнаружила опасное шпионское программное обеспечение под названием Landfall, которое использо …

 
В тестовом наборе Wi-Fi Alliance нашли уязвимость. Код обнаружили в роутерах Arcadyan

В тестовом наборе Wi-Fi Alliance нашли уязвимость. Код обнаружили в роутерах Arcadyan Независимый ИБ-исследователь обнаружил в маршрутизаторах тайваньской компании Arcadyan уязвимость внедрения команд (CVE-2024-41992), которая позволяе …

 
Lazarus эксплуатировала 0-day уязвимость в Chrome, используя фейковую DeFi-игру

Lazarus эксплуатировала 0-day уязвимость в Chrome, используя фейковую DeFi-игру Эксперты «Лаборатории Касперского» рассказали о сложной кампании северокорейской хак-группы Lazarus. Для атак на пользователей по всему миру злоумышл …

 
Mozilla закрыла уязвимость Firefox, аналогичную обнаруженной ранее в Google Chrome

Mozilla закрыла уязвимость Firefox, аналогичную обнаруженной ранее в Google Chrome Mozilla выпустила обновление Firefox, в котором закрыта некая уязвимость, предположительно аналогичная ранее обнаруженной в Google Chrome — она …

 
Главная уязвимость автомобилей Kia, Hyundai и Genesis  система бесключевого доступа в салон

Главная уязвимость автомобилей Kia, Hyundai и Genesis – система бесключевого доступа в салон Об этом в комментарии изданию «Газета.Ru» сообщил руководитель «Лаборатории авторской защиты от угона» Андрей Кондрашов. По словам эксперта, слабая з …

 
Apple исправила критическую уязвимость нулевого дня в Webkit, которую использовали хакеры

Apple исправила критическую уязвимость нулевого дня в Webkit, которую использовали хакеры Компания Apple выпустила обновления операционных систем iOS 18.3.2 и iPadOS 18.3.2 с экстренным исправлением критической уязвимости нулевого дня в бр …

 
Устранена уязвимость в консоли управления операциями и услугами для сервис-провайдеров Veeam

Устранена уязвимость в консоли управления операциями и услугами для сервис-провайдеров Veeam Разработчик решений для резервного копирования Veeam Software устранил уязвимость в Veeam Service Provider Console — платформе управления, используем …

 
У DeepSeek обнаружили уязвимость // Скажутся ли утечки данных на инвестиционной привлекательности проекта

У DeepSeek обнаружили уязвимость // Скажутся ли утечки данных на инвестиционной привлекательности проекта Китайский DeepSeek привлек больше 20 млн пользователей и занял второе место в мире по популярности среди нейросетей. За 20 дней аудитория китайской м …

 
Уязвимость в ядре Linux, позволяющая повысить свои привилегии через VSOCK

Уязвимость в ядре Linux, позволяющая повысить свои привилегии через VSOCK Продемонстрирована возможность создания рабочего эксплоита для уязвимости CVE-2025-21756, вызванной ошибкой в ядре Linux, приводящей к обращению к па …

 
Уязвимость в Android-прошивке Pixel 9, позволяющая выполнить код через отправку сообщения

Уязвимость в Android-прошивке Pixel 9, позволяющая выполнить код через отправку сообщения Исследователи из команды Google Project Zero подробно разобрали технику создания рабочего эксплоита для Android-прошивки смартфонов Pixel 9, позволяю …

 
Уязвимость в NetworkManager-libreswan и guix-daemon, позволяющие повысить привилегии в системе

Уязвимость в NetworkManager-libreswan и guix-daemon, позволяющие повысить привилегии в системе В плагине NetworkManager-libreswan, добавляющем в NetworkManager функциональность для подключения к VPN, совместимым с серверами на базе Libreswan и …

 
Уязвимость Sinkclose в чипах AMD может сделать миллионы компьютеров не подлежащими восстановлению

Уязвимость Sinkclose в чипах AMD может сделать миллионы компьютеров не подлежащими восстановлению Исследователи из компании IOActive обнаружили критическую уязвимость в процессорах AMD, которая позволяет хакерам внедрять практически неудаляемое вр …

 
Хакеры эксплуатируют критическую уязвимость в Zimbra, отправляя письма на SMTP-сервер

Хакеры эксплуатируют критическую уязвимость в Zimbra, отправляя письма на SMTP-сервер Исследователи предупреждают, что хакеры уже активно эксплуатируют недавно раскрытую RCE-уязвимость в Zimbra. Проблема осложняется тем, что уязвимость …

 
Cертификат ИБпродукта будут отзывать, если сначала уязвимость найдет ФСТЭК

Cертификат ИБ‑продукта будут отзывать, если сначала уязвимость найдет ФСТЭК ФСТЭК вводит новые правила: сертификаты на ИБ‑продукты будут отзывать, если регулятор обнаружит уязвимость раньше вендора. Что это значит для бизнеса …

 
Найдено шпионское ПО Landfall, использующее уязвимость нулевого дня в устройствах Samsung Galaxy

Найдено шпионское ПО Landfall, использующее уязвимость нулевого дня в устройствах Samsung Galaxy Эксперты по кибербезопасности из подразделения Unit 42 компании Palo Alto Networks выявили опасное шпионское ПО под названием Landfall, которое испол …

 
Критическая уязвимость в Cisco UCCX позволяет выполнять команды с правами root

Критическая уязвимость в Cisco UCCX позволяет выполнять команды с правами root Разработчики Cisco исправили критическую уязвимость в Unified Contact Center Express (UCCX), которая позволяла получить root-привилегии и полный конт …

 
Новая уязвимость UEFI угрожает материнским платам Gigabyte, MSI, Asus и ASRock

Новая уязвимость UEFI угрожает материнским платам Gigabyte, MSI, Asus и ASRock Специалисты Riot Games обнаружили уязвимость в имплементации UEFI на материнских платах Asus, Gigabyte, MSI и ASRock. Баг позволяет провести DMA-атак …

 
Уязвимость в Rust-библиотеках для формата TAR, приводящая к распаковке файлов из вложенного архива

Уязвимость в Rust-библиотеках для формата TAR, приводящая к распаковке файлов из вложенного архива В написанной на языке Rust библиотеке async-tar, предоставляющей функции для чтения и записи tar-архивов, выявлена уязвимость (CVE-2025-62518, кодово …

 
Уязвимость в плагине LiteSpeed Cache ставит под угрозу миллионы сайтов на WordPress

Уязвимость в плагине LiteSpeed Cache ставит под угрозу миллионы сайтов на WordPress В популярном WordPress-плагине LiteSpeed Cache обнаружена критическая уязвимость, которая позволяет злоумышленникам получить доступ к ресурсу на уров …

 
В Windows обнаружена опасная уязвимость нулевого дня, которую закрыл сторонний разработчик

В Windows обнаружена опасная уязвимость нулевого дня, которую закрыл сторонний разработчик Разработчики платформы 0patch (принадлежит словенской Acros Security) выпустили бесплатный микропатч, который устраняет проблему с утечкой учётных да …

 
Двум миллионам устройств Cisco угрожает 0-day уязвимость, которую уже используют хакеры

Двум миллионам устройств Cisco угрожает 0-day уязвимость, которую уже используют хакеры Множество устройств Cisco уязвимы перед активно эксплуатируемой уязвимостью нулевого дня (CVE-2025-20352) в IOS и IOS XE. Проблема позволяет удаленно …

 
В WhatsApp экстренно закрыли опасную уязвимость, которой активно пользовались хакеры

В WhatsApp экстренно закрыли опасную уязвимость, которой активно пользовались хакеры WhatsApp устранил уязвимость нулевого дня в своих приложениях для iOS и macOS, которая использовалась в целевых хакерских атаках. Уязвимость, обознач …

 
Positive Technologies помогла устранить уязвимость в серверных Windows, угрожавшую предприятиям

Positive Technologies помогла устранить уязвимость в серверных Windows, угрожавшую предприятиям Microsoft выпустила патч для уязвимости нулевого дня, выявленной экспертом PT SWARM Сергеем Близнюком в серверных редакциях... …

 
Mozilla устранила уязвимость в браузере Firefox, найденную экспертом Positive Technologies

Mozilla устранила уязвимость в браузере Firefox, найденную экспертом Positive Technologies Эксперт PT SWARM Даниил Сатяев обнаружил дефект безопасности в Mozilla Firefox, одном из самых популярных в мире браузеров... …

 
В WinRAR 7.13 исправили уязвимость, через которую хакеры незаметно заражали компьютеры

В WinRAR 7.13 исправили уязвимость, через которую хакеры незаметно заражали компьютеры Специалисты ESET обнаружили вредоносную кампанию, в рамках которой члены хакерской группировки используют уязвимость WinRAR для распространения вредо …

 
ИИ-сводки в Gmail превратили в инструмент для фишинговых атак, но Google уже закрыла уязвимость

ИИ-сводки в Gmail превратили в инструмент для фишинговых атак, но Google уже закрыла уязвимость Специалисты по кибербезопасности, участвуя в программе Bug Bounty от Mozilla, обнаружили уязвимость в функции автоматического создания сводок перепис …

 
Уязвимость udisks позволяет получить root-права в основных дистрибутивах Linux

Уязвимость udisks позволяет получить root-права в основных дистрибутивах Linux Эксперты предупреждают: две свежие уязвимости локального повышения привилегий могут использоваться для получения root-привилегий в системах, работающ …

 
Хакеры обнаружили уязвимость в Nintendo Switch 2 спустя день после релиза

Хакеры обнаружили уязвимость в Nintendo Switch 2 спустя день после релиза Хакеры обнаружили уязвимость в Nintendo Switch 2 спустя менее суток после официального релиза. Пользователь из Bluesky Дэвид Бьюкенен (David Buchanan …

 
Серьезная уязвимость в плагине W3 Total Cache угрожает миллиону сайтов на WordPress

Серьезная уязвимость в плагине W3 Total Cache угрожает миллиону сайтов на WordPress Уязвимость в плагине W3 Total Cache, который установлен на более чем миллионе сайтов под управлением WordPress, позволяет злоумышленникам получить до …

 
Обнаружена 18-летняя уязвимость браузеров Chrome, Firefox и Safari  они некорректно обрабатывают адрес 0.0.0.0

Обнаружена 18-летняя уязвимость браузеров Chrome, Firefox и Safari — они некорректно обрабатывают адрес 0.0.0.0 Браузеры Google Chrome, Apple Safari и Mozilla Firefox некорректно обрабатывают обращение к IP-адресу 0.0.0.0, направляя запросы на другие адреса, вк …

 
OpenAI признала: у ИИ-браузеров есть уязвимость к инъекциям, которую невозможно полностью устранить

OpenAI признала: у ИИ-браузеров есть уязвимость к инъекциям, которую невозможно полностью устранить OpenAI стремится усилить безопасность своего браузера с искусственным интеллектом Atlas, но в компании поняли, что полностью исключить угрозу внедрен …

 
В реализации IPv6 в Windows нашлась уязвимость, позволяющая заражать компьютеры удалённо и незаметно

В реализации IPv6 в Windows нашлась уязвимость, позволяющая заражать компьютеры удалённо и незаметно Microsoft предупредила о необходимости установить патч, закрывающий уязвимость, которая угрожает всем системам Windows, использующим включённый по ум …

 
Google закрыла уязвимость Chrome, которая активно эксплуатировалась в кампании Форумный тролль

Google закрыла уязвимость Chrome, которая активно эксплуатировалась в кампании «Форумный тролль» Компания Google устранила уязвимость в браузере Chrome для Windows, которую злоумышленники использовали для взлома компьютеров жертв. Ошибку в марте …

 
В устаревших роутерах D-Link нашли уязвимость, активно эксплуатируемую хакерами  исправлять её не станут

В устаревших роутерах D-Link нашли уязвимость, активно эксплуатируемую хакерами — исправлять её не станут Киберпреступники активно эксплуатируют недавно обнаруженную уязвимость с внедрением команд, которая затрагивает несколько снятых с производства и лиш …

 
Хакеры могут украсть ваши коды подтверждения: найдена уязвимость в смартфонах OnePlus

Хакеры могут украсть ваши коды подтверждения: найдена уязвимость в смартфонах OnePlus Эксперты в области кибербезопасности обнаружили опасную уязвимость в прошивке OxygenOS, используемой в смартфонах OnePlus. The post Хакеры могут укра …

 
Более 4000 сайтов Adobe Commerce и Magento взломаны через уязвимость CosmicSting

Более 4000 сайтов Adobe Commerce и Magento взломаны через уязвимость CosmicSting Интернет-магазины на базе Adobe Commerce и Magento подвергаются хакерским атакам из-за проблемы в CosmicSting. Исследователи отмечают, что хакеры уже …

 
ЦСКА этим матчем показал главную уязвимость. Настоящая головная боль для Челестини

ЦСКА этим матчем показал главную уязвимость. Настоящая головная боль для Челестини Печальный итог летней работы.Алексей Филиппов, РИА Новости25 октября ЦСКА обыграл «Крылья Советов» (1:0) и сохранил место в топ-3 РПЛ. Последние годы …

 
Миссия выполнима: ИИ-агент Google самостоятельно нашёл критическую уязвимость в браузере Chrome

Миссия выполнима: ИИ-агент Google самостоятельно нашёл критическую уязвимость в браузере Chrome В очередном обновлении безопасности браузера Chrome Google исправила критическую уязвимость (CVE-2025-9478), обнаруженную автономным инструментом на …

 
Эксперт Positive Technologies помог устранить уязвимость в фитнес-приложении Garmin Connect

Эксперт Positive Technologies помог устранить уязвимость в фитнес-приложении Garmin Connect Производитель умных часов и навигационной техники Garmin устранил уязвимость в приложении для отслеживания физической... …

 
Google устранила в Android активно эксплуатируемую уязвимость FreeType и десятки других дыр в безопасности

Google устранила в Android активно эксплуатируемую уязвимость FreeType и десятки других дыр в безопасности Google выпустила обновление безопасности для операционной системы Android, устранив 45 уязвимостей, включая критическую ошибку в библиотеке компьютер …

 
Обнаружена уязвимость, которая ставит под угрозу пользователей всех игр на Unity с 2017 года

Обнаружена уязвимость, которая ставит под угрозу пользователей всех игр на Unity с 2017 года Производитель мультиплатформенного игрового движка Unity предупредил о найденной и уже исправленной крайне опасной уязвимости безопасности, которая с …

 
Phoenix Rowhammer в DDR5 от SK Hynix: уязвимость позволяет получить root-доступ за 109 секунд

Phoenix Rowhammer в DDR5 от SK Hynix: уязвимость позволяет получить root-доступ за 109 секунд DDR5-память SK Hynix широко используется в ПК и серверах, но новые тесты выявили серьёзную проблему. Чипы, выпущенные с 2021 по 2024 год, оказались у …

 
Google рекомендовала срочно обновить Chrome  найдена уже девятая уязвимость нулевого дня в этом году

Google рекомендовала срочно обновить Chrome — найдена уже девятая уязвимость нулевого дня в этом году Уже девятый раз в этом году Google обнаруживает и исправляет критическую уязвимость безопасности в веб-обозревателе Chrome. Сегодняшнее обновление ус …

 
Критическая уязвимость Sinkclose (CVE-2023-31315) обнаружена во всех процессорах AMD, выпущенных с 2006 года

Критическая уязвимость «Sinkclose» (CVE-2023-31315) обнаружена во всех процессорах AMD, выпущенных с 2006 года Уязвимость потенциально затрагивает сотни миллионов устройств по всему миру. Она позволяет злоумышленникам использовать архитектуру чипа для получени …

 
Уязвимость EntrySign в Ryzen 9000 наконец-то будет закрыта  свежие версии BIOS получили заплатку

Уязвимость EntrySign в Ryzen 9000 наконец-то будет закрыта — свежие версии BIOS получили заплатку Производители материнских плат начали развёртывать обновления BIOS на основе прошивки AGESA 1.2.0.3C с исправлением критической уязвимости EntrySign …

 
Уязвимость в системе Apple Find My открыла путь к слежке за людьми через любое Bluetooth-устройство

Уязвимость в системе Apple Find My открыла путь к слежке за людьми через любое Bluetooth-устройство Сеть Apple Find My позволяет владельцам устройств и аксессуаров Apple отслеживать их — специально для этих целей компания выпустила трекеры Air …

 
Microsoft исправила критическую уязвимость ASP.NET Core, которая позволяла красть секретные данные и ломать серверы

Microsoft исправила критическую уязвимость ASP.NET Core, которая позволяла красть секретные данные и ломать серверы На этой неделе Microsoft выпустила патч для исправления критической уязвимости, которая получила отметку как «самая серьёзная за всю историю&ra …

 
Маски восточных красавиц: Психолог объясняет, как брюнетки скрывают свою уязвимость за образом роковой стервы

Маски восточных красавиц: Психолог объясняет, как брюнетки скрывают свою уязвимость за образом роковой стервы Узнайте, как цвет ваших волос раскрывает тайны характера! Психологи объясняют связь оттенка с личностью и судьбой. Какой цвет волос выдает ваш внутре …

 
Эксперты Kaspersky GReAT обнаружили уязвимость в Rubetek Home  мобильном приложении для умного дома и жилых комплексов

Эксперты Kaspersky GReAT обнаружили уязвимость в Rubetek Home — мобильном приложении для умного дома и жилых комплексов Эксперты Kaspersky GReAT (глобального центра исследования и анализа угроз «Лаборатории Касперского») обнаружили уязвимость... …

 
ПК, серверы, игровые приставки на популярных китайских процессорах можно захватить за долю секунды. Закрыть уязвимость невозможно

ПК, серверы, игровые приставки на популярных китайских процессорах можно захватить за долю секунды. Закрыть уязвимость невозможно Компьютеры на основе популярных китайских процессоров T-Head XuanTie C910 и C920 можно взять под полный контроль, используя уязвимость, которая была …

 
ИИ-браузер ChatGPT Atlas умеет тайно сливать пароли пользователя  эксперты выявили уязвимость к injection-атакам

ИИ-браузер ChatGPT Atlas умеет тайно сливать пароли пользователя — эксперты выявили уязвимость к injection-атакам Эксперты по кибербезопасности раскритиковали выпущенный в начале этой недели браузер ChatGPT Atlas от OpenAI, пишет портал Decrypt. Специалисты преду …

 
Миллионы наушников Sony, JBL, Xiaomi и других брендов оказались под угрозой взлома  в Google Fast Pair нашли уязвимость

Миллионы наушников Sony, JBL, Xiaomi и других брендов оказались под угрозой взлома — в Google Fast Pair нашли уязвимость Эксперты в области кибербезопасности из Лёвенского университета (Бельгия) обнаружили уязвимости у аудиоустройств с поддержкой протокола Google Fast P …

 
Activision устранила опасную уязвимость в античите Ricochet, которая приводила к бану честных игроков Call of Duty из-за двух слов в чате

Activision устранила опасную уязвимость в античите Ricochet, которая приводила к бану честных игроков Call of Duty из-за двух слов в чате Античит Ricochet, действующий в играх серии Call of Duty, за несколько лет с момента введения в эксплуатацию помог забанить сотни тысяч читеров, одна …

 
Уязвимость в KDE LightDM Greeter, повышающая привилегии с пользователя lightdm до root

Уязвимость в KDE LightDM Greeter, повышающая привилегии с пользователя lightdm до root В LightDM KDE Greeter, развиваемой проектом KDE реализации экрана входа в систему, построенной на фреймворке LightDM, выявлена уязвимость (CVE-2025-6 …

 
Восстановлен код UNIXv4, первой ОС с ядром на языке C. Уязвимость в UNIXv4

Восстановлен код UNIXv4, первой ОС с ядром на языке C. Уязвимость в UNIXv4 В конце прошлого года во время уборки в вычислительном центре Университета Юты была обнаружена архивная магнитная лента с кодом операционной системы …

 
Вратарь сборной Сенегала Менди: Браим намеренно не забил пенальти Нет, конечно, нет

Вратарь сборной Сенегала Менди: «Браим намеренно не забил пенальти? Нет, конечно, нет» Вратарь сборной Сенегала Эдуард Менди прокомментировал незабитый пенальти нападающего Марокко Браима Диаса в финале Кубка Африки. …

 
Александр Беглов и Александр Бельский окунулись в иордань на Заячьем острове

Александр Беглов и Александр Бельский окунулись в иордань на Заячьем острове Губернатор Александр Беглов и председатель Законодательного Собрания Санкт‑Петербурга Александр Бельский 19 января участвовали в крещенских куп …

 
Путин обсудил с членами Совбеза участие РФ в строительстве многополярного мира

Путин обсудил с членами Совбеза участие РФ в строительстве многополярного мира Угрозы безопасности президент РФ Владимир Путин сегодня обсудил с членами Совбеза. Оперативное совещание глава государства провел по видеосвязи. Гово …

 
Атака WhisperPair позволяет прослушивать аудиоустройства через Bluetooth

Атака WhisperPair позволяет прослушивать аудиоустройства через Bluetooth Исследователи из команды Computer Security and Industrial Cryptography в Левенском католическом университете нашли критический баг в протоколе Google …

 
На Украине сообщили о новом продвижении ВС России в Покровске

На Украине сообщили о новом продвижении ВС России в Покровске На Украине заявили о новом продвижении ВС России в Покровске. Об этом сообщает украинский аналитический ресурс Deep State. …

 
Быстров о Зените: Будет новый лимит  будут брать россиян у других клубов. Зачем кого-то растить, если можно просто насыпать денег и купить

Быстров о «Зените»: «Будет новый лимит – будут брать россиян у других клубов. Зачем кого-то растить, если можно просто насыпать денег и купить?» Бывший полузащитник сборной России Владимир Быстров считает, что «Зенит» не изменит вектор развития с ужесточением лимита на легионеров. Ранее минист …

 
Подростка зарезали в автобусе в подмосковной Электростали

Подростка зарезали в автобусе в подмосковной Электростали Пассажир автобуса в подмосковной Электростали ударил ножом подростка 2007 года рождения. Тот умер в больнице. …

 
Силы ПВО сбили четыре украинских беспилотника над двумя регионами

Силы ПВО сбили четыре украинских беспилотника над двумя регионами Средства противовоздушной обороны за четыре часа уничтожили четыре беспилотных летательных аппарата над Белгородской и Брянской областями, сообщили в …

 
Фестиваль кино Новое движение пройдёт в Великом Новгороде в мае 2026 года

Фестиваль кино «Новое движение» пройдёт в Великом Новгороде в мае 2026 года Третий фестиваль молодого кино «Новое движение» объявил даты проведения и открыл приём заявок. Смотр пройдёт в Великом Новгороде с 28 мая по 1 июня 2 …

 
Чесноков назвал тяжелыми победы Андреевой и Шнайдер в первом круге Australian Open

Чесноков назвал тяжелыми победы Андреевой и Шнайдер в первом круге Australian Open Бывшая девятая ракетка мира Андрей Чесноков прокомментировал победы российских теннисисток Мирры Андреевой и Дианы Шнайдер в матчах первого круга Aus …

 
Французов стали спрашивать о происхождении родителей при переписи населения

Французов стали спрашивать о происхождении родителей при переписи населения Французский национальный институт статистики и экономических исследований (INSEE) включил в анкеты для текущей переписи населения дополнительные вопр …

 
Руни о победе МЮ в 1-м матче при Кэррике: Болельщики ощутили, каково было при Фергюсоне. Приятно видеть, как игроки бегут и отрабатывают  такой и был

Руни о победе «МЮ» в 1-м матче при Кэррике: «Болельщики ощутили, каково было при Фергюсоне. Приятно видеть, как игроки бегут и отрабатывают – такой и была ДНК «Юнайтед» Бывший форвард «Манчестер Юнайтед» Уэйн Руни похвалил игру команды в первом матче под руководством Майкла Кэррика. В первой игре при Кэррике, назначе …

 
Исследование: как бизнесу найти и удержать сотрудников с нужными навыками

Исследование: как бизнесу найти и удержать сотрудников с нужными навыками 68% компаний в России используют навыкоцентричный подход. Главные проблемы — разрыв в компетенциях и необходимость инфраструктуры. …

 
Стало известно, сколько россияне потратили в декабре

Стало известно, сколько россияне потратили в декабре По итогам декабря расходы на россиянина выросли на 10% относительно ноября и на 31% по сравнению со среднемесячным показателем. Об этом говорится в и …

 
В Госдуме предложили ограничить рост тарифов ЖКХ уровнем инфляции

В Госдуме предложили ограничить рост тарифов ЖКХ уровнем инфляции Повышение платы не может превышать прогнозируемый уровень инфляции, заложенный в федеральном бюджете... …

 
Сегодня у православных великий праздник - Крещение Господне

Сегодня у православных великий праздник - Крещение Господне Сегодня православные верующие отмечают один из самых главных христианских праздников — Крещение Господне. В этот день христиане всего мира вспоминают …

 
ВСУ в январе до 520 раз в сутки били по РФ, это в 2 раза больше января 2025 г.  Мирошник

ВСУ в январе до 520 раз в сутки били по РФ, это в 2 раза больше января 2025 г. — Мирошник Вооруженные силы Украины били по гражданским объектам на территории РФ до 520 раз в сутки в январе, это в 2 раза больше показателей января 2025 года. …

 
Две костромские деревни остались без медпомощи

Две костромские деревни остались без медпомощи Жители деревень Латышово и Ежово Вохомского района просят власти обратить внимание на ситуацию с медицинской помощью. После пожара, произошедшего 6 я …

 
Костромичам упростили общение с налоговой инспекцией

Костромичам упростили общение с налоговой инспекцией Костромским налогоплательщикам предлагают решить проблемы с налогами, не посещая ведомство. 21 января УФНС по Костромской области проведет специальны …

 
Корнеев: Гонду усилит ЦСКА, а Дивеев далеко не идеален в обороне

Корнеев: Гонду усилит ЦСКА, а Дивеев далеко не идеален в обороне Бывший спортивный директор "Зенита" Игорь Корнеев прокомментировал обмен Лусиано Гонду на Игоря Дивеева. …

 
Авито Работа: вакансий с упоминанием ИИ за 2025 год стало почти в 2 раза больше

«Авито Работа»: вакансий с упоминанием ИИ за 2025 год стало почти в 2 раза больше Аналитики «Авито Работы» изучили ситуацию на рынке за 2025 г. и проанализировали динамику спроса на специалистов... …

 
Башкирия присоединилась к всероссийскому Дню артиста с Движением Первых

Башкирия присоединилась к всероссийскому Дню артиста с «Движением Первых» Первый в истории День артиста, учреждённый в 2026 году в день рождения Константина Станиславского, получил масштабную поддержку со стороны «Движения …

 
Подрыв оценили по всей строгости // За теракт против перебежчика из СБУ дали суровые сроки

Подрыв оценили по всей строгости // За теракт против перебежчика из СБУ дали суровые сроки В Москве военный суд вынес приговор Владимиру Головченко и Ивану Паскарю. По данным следствия, в апреле 2024 года они подорвали машину бывшего офицер …

 
Буде-Глимт  Манчестер Сити. 2:0  Хег сделал дубль за две минуты с передач Бломберга. Онлайн-трансляция

«Буде-Глимт» – «Манчестер Сити». 2:0 – Хег сделал дубль за две минуты с передач Бломберга. Онлайн-трансляция « Буде-Глимт » принимает « Манчестер Сити » в 7-м туре Лиги чемпионов. Матч проходит в Норвегии. Спортс” ведет текстовую онлайн-трансляцию матча. Кас …